滚动新闻 →
卫生间面积小如何提高空间利用率 欧洲物流遭中资渗透?德国开铡! 挡中共党企收购德国物流 泰版“释永信”贪污逾3亿泰铢 获刑742年 寒冷地区为什么更容易形成腌制和干制食品 连拍七天顶不住!最帅“郭靖”张智霖曾开车睡着 如何制定不依赖单一交通工具的旅行计划 贵州山体崩塌 巨石砸车已致2死 一名村书记命亡 冷却系统维修后为什么容易出现气泡 王岐山人马遭赶尽杀绝 张硕辅被抄家全家同被抓 也门叛军袭两座国际机场 沙特:酿3死36伤 汽车底盘设计为什么会影响电动车效率 法国抗议变暴力 学生联盟负责人:没人再谈诉求 加拿大报税截止日期错过了怎么办 彰化田中清洁队二手物平台 等比10:1资源回收车亮相 殖民时代北美法律从哪里开始 被指运油缓俄罗斯油荒 韩驳斥违背制裁说法 菲律宾9月底外汇存底不足千亿美元 创3年新低 北美大陆最早的人类从哪里来 不与蔡康永切割 大陆企业家罗永浩遭小粉红围攻 东北一家人“牛大妈”扮演者彭玉去世 新疆20岁大学生徒步失踪 家属悬赏百万寻人 华为尊界V800测试刹车 3台车刹车板全断裂 房门合页松了怎么办 铁笼囚人 泰国护理之家违规遭撤照关闭 特斯拉猛撞机车 台南夫妻双载“阴阳两隔” AI API 的并发控制应该怎样设计,Token 数量为什么比请求数量更值得关注 Google Cloud Storage Bucket 应该如何规划,大型项目需要多少个 Bucket 第三方系统调用 SaaS API,需要提前考虑哪些权限和数据安全问题 霍峡油轮遇袭创新高 船东祭高额“危险津贴” 显示器出现残影或拖影越来越严重,维修时应该关注哪些硬件 Windows 11 AppData 文件夹怎么找到?普通用户需要知道哪些用途 不敌竞争对手 印度31家7-Eleven门店全关 PHP json_encode 和 json_decode 怎么用?处理网站数据交换的核心方法 政府红人变“黑社会” 辽宁民营企业家被控近300宗罪 白居易为什么能够写出普通人也容易理解的诗 中国传统药食同源观念的形成 波兰高中校园持刀攻击酿8伤 警逮捕一名19岁男 张婉莹持中国护照恐潜逃 砸逾百万美元交保失败 中国媒体人洪广玉被跨省抓捕 疑因帮樱桃户维权 “寒露六不吃,吃了秋难安” 你知道是哪六不吃吗?

微软系统遭中共背景骇客攻击 首次公开攻击者身份

发布时间: 2025-07-24 11:46:11    最后更新: 2026-09-21 15:54:37    阅读:183  约4 分钟阅读     

【中国观察北京时间2025年07月25日讯】美国科技巨头微软近日指控,北京政府支持的骇客组织利用文档管理系统SharePoint中的安全漏洞,发起了一系列针对全球企业与政府机构的网络攻击行动。专家指出,中共不仅利用网络攻击开展科技间谍活动,甚至试图和实体军事行动相配合,将骇客行为全面武器化。

7月22日,微软在其官方部落格发布调查报告,证实三个获得中共政府支持的骇客组织“丝绸台风”(Linen Typhoon)、“紫罗兰台风” (Violet Typhoon)和“风暴2603” (Storm-26、03),近期利用SharePoint系统的漏洞发动了一系列网络攻击。微软称,他们通过伪造授权权杖(token)的隐密手法,渗透进企业内部网络窃取敏感资料,目标多为具战略价值的组织,如跨国企业、政府承包商和供应链合作方。

这是微软首次公开骇客的身份背景。另外,包括谷歌旗下麦迪安咨询公司(Mandiant)的首席技术官卡马卡尔(Charles Carmakal)、网络安全公司CrowdStrike和苏黎世联邦理工学院的网络攻击研究专家贝宁卡萨(Eugenio Benincasa),在分析攻击手法和证据后,也都将矛头指向背后的中共。

台湾网路安全与决策推演研究所副研究员谢沛学博士表示,以往基于商业利益考量不愿“指认攻击者”的西方公司,现已转变策略公开指责中共。谢沛学博士指出,越多的国家、越多的单位联合起来做这个事情,其实就会越给攻击方,特别是像中共、俄罗斯他们去施加压力。特别是在这次的事情,其实不仅是美国政府,其实一些其他的欧盟、英国等等相关国家的单位,也都越来越愿意公开跳出来指责中国政府所支持的骇客组织。

面对指控,中共一如既往的否认并试图将自己塑造成网络安全的维护者,声称反对一切形式的网络攻击和在缺乏确凿证据的情况下指责他国。台湾国防安全研究院战略与资源所所长苏紫云指出,包括之前被美国FBI抓出来他有这个‘盐台风’的病毒,攻击美国在关岛的关键设施,后来又攻击美国本土的关键设施,中共一概的否认,所以不足为奇。但是我想微软作为一个国际间有信誉的公司,它所提出来的警告当然具有代表性。这是中共它口舌狡辩所无法甩锅的。

美国网络安全公司Censys估计,全球超过1万家部署了本地版SharePoint服务器的企业正面临风险。其中,美国受影响的公司最多,其次是荷兰、英国和加拿大。受害对象包括美国联邦和州政府部门、能源公司、大学机构,还有一家亚洲的电信企业。维护和设计核武器库的美国国家核安全管理局(NNSA),甚至也遭到了入侵。

微软方面表示,已经和美国国土安全部密切合作,通报可能受影响的机构,并建议立即变更系统凭证、密钥与执行恶意程式扫描。谢沛学博士认为,中共正从以往窃取高科技的骇客间谍行为,向全面“武器化”的方向发展。谢沛学博士指出,它会长期的潜伏在对手的一些关键系统里面,等到关键时刻的时候,比如说有一些军事行动要发动或什么之后,它就会复活起来,然后它就把对手国的那些关键设施,比如说不管是电力也好,港口设施也好,去破坏掉让他不能运作。然后用在虚拟的世界搭配,去跟实体世界的军事行动做互相搭配。

统计显示,近年来全美已发现过百起网络骇客事件。靠近台湾的关岛基地不仅有实体遭受骇客攻击,包括国防在内的联邦网络也有被中共渗透的痕迹。谢沛学博士认为,北京很可能会利用骇客对驻关岛美军装备和设施的攻击,来配合对台湾的入侵。目前,美中网络安全和科技博弈已日趋白热化。

上周,美国国防部长赫格塞斯宣布启动内部审查,确保没有任何中国籍工程师参与美国国防部的云服务项目。微软也随即表示,将调整技术服务方式,停止中国工程师参与美军相关项目。

喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道 ›
★ 我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP